勒索軟體災情哀鴻遍野

勒索軟體的危害未曾消退,隨著攻擊手法不斷變種,加上臺灣受害災情快速擴大,企業可不能掉以輕心


美連鎖醫院MedStar疑遭勒索軟體攻擊,病人被迫轉院

MedStar未公開說明是否遭到勒索軟體攻擊,但員工爆料在電腦上看到駭客勒索的視窗畫面,要求醫院支付45個比特幣,相當於1.9萬美元,以換取資料解密。MedStar遭攻擊後,關閉所有電腦系統與電子郵件,迫使部分病況緊急的病人必須轉院治療,不須轉院的病人則以傳統的紙筆作業進行病歷登錄。

思科:鎖定醫院的勒索軟體出新招,先入侵醫院伺服器

駭客先透過開放源碼的JexBoss等工具來尋找及開採醫院JBoss應用伺服器上的安全漏洞,再以入侵的伺服器作為攻擊據點,滲透到醫院網路後,以Samsam來感染網路上的Windows電腦,受害電腦儲存的資料將遭到加密及勒索。

勒索軟體KeRanger為何瓦解OS X安全神話

近年勒索軟體事件頻傳,多半都是發生在Windows作業系統平臺上。然而最近連Mac OS X也出現第一個功能完整,並且可以對系統造成實際傷害的勒索軟體KeRanger,此事件對於長久被視為資安淨土的OS X,無非不是個警訊

小心! 含毒垃圾郵件大增,原來是勒索軟體搞鬼

Trustwave觀察過去一週約有400萬含有病毒的垃圾郵件,佔整體垃圾郵件約18%,這些惡意的垃圾郵件中大多數含有JavaScript的附加檔案,以散佈Locky勒索軟體,加密電腦中的資料,並要求受害者支付贖金。Trustwave建議企業可利用電子郵件閘道器攔截垃圾郵件,並封鎖其中含有JavaScript附加檔案或是Office巨集文件的惡意郵件。

鎖定Mac OS X的新勒索軟體現身,安裝Transmission要小心

使用者下載安裝惡意版的Transmission 2.9,就會感染勒索軟體KeRanger,KeRanger將蟄伏3天,靜待透過Tor匿名網路傳輸的C&C遠端控制伺服器的指令。3天後加密使用者系統上特定格式的檔案與文件,並要求支付1個比特幣(約400美元)贖金。

主動出擊,更能聰明避險

iThome Security季刊集結了每一季最新資安情報、全球關鍵資安事件剖析、新興資安威脅的因應對策等,讓IT人員一次掌握